Symantec Messaging Gateway 9.5.x 多個弱點 (SYM12-013)

high Nessus Plugin ID 62010

概要

遠端主機上安裝的訊息安全性應用程式存在多個弱點。

說明

根據其自我報告的版本號碼,遠端主機上執行的 Symantec Messaging Gateway 版本為 9.5.x,且具有下列弱點:

- 存在多個 XSS 弱點。(CVE-2012-0307)

- 透過 CSRF 攻擊可濫用敏感功能缺少密碼防護和 CSRF 防護的弱點,例如來新增一個後門程式系統管理員帳戶。(CVE-2012-0308)

- 具有 SSH 存取權的 'support' 帳戶受到密碼 'symantec' 保護。(CVE-2012-3579)

- 存在一個不明的 Web 應用程式修改問題。(CVE-2012-3580)

- 存在一個不明瑕疵,可能會允許遠端攻擊者取得對可能敏感之元件版本資訊的存取權。(CVE-2012-3581)

- 經驗證的使用者可以使用特製的 GET 要求 (例如,使用 'brightmail/export'的 'logFile' 參數、'brightmail/admin/restore/download.do' 的 'localBackupFileSelection' 參數,以及其他可能的參數),透過 Web 伺服器使用者的權限下載任意檔案。(CVE-2012-4347)

解決方案

升級至 Symantec Messaging Gateway 10.0 或更新版本。

另請參閱

http://www.nessus.org/u?97079438

https://www.securityfocus.com/archive/1/524191/30/0/threaded

https://www.securityfocus.com/archive/1/524192/30/0/threaded

https://www.securityfocus.com/archive/1/524193/30/0/threaded

https://www.securityfocus.com/archive/1/524876/30/0/threaded

https://www.securityfocus.com/archive/1/524877/30/0/threaded

https://www.securityfocus.com/archive/1/524878/30/0/threaded

https://www.securityfocus.com/archive/1/524879/30/0/threaded

http://www.nessus.org/u?9fb213da

Plugin 詳細資訊

嚴重性: High

ID: 62010

檔案名稱: symantec_messaging_gateway_sym12-013.nasl

版本: 1.21

類型: remote

系列: CGI abuses

已發布: 2012/9/7

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.9

時間分數: 6.5

媒介: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-3579

弱點資訊

CPE: cpe:/a:symantec:messaging_gateway

必要的 KB 項目: www/sym_msg_gateway

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2012/8/27

弱點發布日期: 2012/8/27

可惡意利用

Core Impact

Metasploit (Symantec Messaging Gateway 9.5 Default SSH Password Vulnerability)

Elliot (Symantec Messaging Gateway 9.5.3 File Disclosure)

參考資訊

CVE: CVE-2012-0307, CVE-2012-0308, CVE-2012-3579, CVE-2012-3580, CVE-2012-3581, CVE-2012-4347

BID: 55137, 55138, 55141, 55142, 55143, 56789

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990